Un Otonom Sistem (AS = Otonom Sistem) Tek bir yönetim kontrolü altındaki ve tutarlı bir yönlendirme politikasına sahip bir ağ veya ağlar kümesidir. Daha basit bir ifadeyle Otonom Sistem, internetteki veri trafiğinin nasıl yönlendirileceği konusunda bağımsız kararlar alabilen bir ağdır.
Makalenin sonunda küçük bir şey bulacaksınız test bu sana izin verecek belirlemek bu okumada edinilen bilgi
Un AS Adı verilen benzersiz bir numara ile tanımlanır. Otonom Sistem Numarası (ASN). Bu numaralar, İnternet Tahsisli Numaralar Tescili gibi düzenleyici kurumlar tarafından atanır. (IANA) veya Bölgesel İnternet Kayıtları (RIR).
ASN'yi nasıl edinebilirim?
Güney Amerika bölgesinde Otonom Sistem Numaralarının (ASN) ataması şu şekilde yapılmaktadır: laknik (Latin Amerika ve Karayipler İnternet Adresleri Kaydı).
LACNIC, beş Bölgesel İnternet Kayıt Merkezinden biridir (RIR'ler) dünyanın farklı bölgelerinde İnternet kaynaklarının tahsisi ve yönetiminden sorumludur.
LACNIC, bölgenin IP adresini ve ASN kaynaklarını yönetmekten sorumludur. Latin Amerika y el KarayiplerGüney Amerika ülkeleri dahil. Bu, kuruluşlara ve İnternet servis sağlayıcılarına IP adresi bloklarının ve Otonom Sistem numaralarının atanmasını içerir (ISS'ler) bölgede faaliyet göstermektedir.
Güney Amerika'daki kuruluşunuz için Otonom Sistem numarası almayı düşünüyorsanız başvuru ve atama sürecini başlatmak için LACNIC ile iletişime geçmelisiniz.
LACNIC web sitesini ziyaret edebilirsiniz (www.lacnic.net) bölgesinde bir ASN edinme gereklilikleri ve prosedürleri hakkında daha fazla bilgi için Güney amerika
ANS'ye sahip olmak bana ne gibi faydalar sağlar?
Otonom bir Sisteme sahip olmak aşağıdakiler gibi çeşitli avantajlar sağlar:
1. Yönlendirme kontrolü:
Otonom Sistem, yönlendirme kararları vermenizi ve verilerin ağ içinde nasıl iletildiğini kontrol etmenizi sağlar. Bu, ağ performansını, verimliliğini ve güvenliğini optimize etmenize olanak tanır.
2. Bağlantı ve eşleme:
Otonom Sistem, İnternet Servis Sağlayıcıları (ISP'ler) gibi diğer Otonom Sistemlerle ara bağlantıyı kolaylaştırarak, daha fazla bağlantıya ve İnternet üzerindeki çok çeşitli kaynaklara erişime olanak tanır.
3. Geliştirilmiş yedeklilik ve kullanılabilirlik:
Otonom Sisteme sahip olarak yedekli ve çeşitlendirilmiş bir yönlendirme konfigürasyonu uygulanabilir.
Bu, bir bağlantının veya rotanın başarısız olması durumunda ağın, bağlantıyı sürdürmek ve hizmet kesintilerini en aza indirmek için alternatif rotalar kullanabilmesini sağlar.
4. Performans optimizasyonu:
Otonom Sistem, trafiği en verimli rotalara yönlendirmek ve mevcut ağ kaynaklarının kullanımını optimize etmek için belirli yönlendirme politikalarının uygulanmasına olanak tanır.
5. Artırılmış güvenlik:
Otonom Sisteme sahip olduğunuzda ağ güvenliği üzerinde daha fazla kontrole sahip olursunuz. Ağı saldırılardan korumak ve istenmeyen trafiği sınırlamak için filtreler ve yönlendirme politikaları uygulanabilir.
ASN aralığı
Bunlar hem 16 bit hem de 32 bit Otonom Sistem Numaralarının (ASN) aralıklarıdır:
ASN aralığı (16 bit) | tanım |
1-64511 | IANA (İnternet Tahsisli Sayılar Otoritesi) tarafından atanmıştır |
64512-65534 | Özel kullanım ve test için ayrılmıştır |
65535 | Kullanılamayan 16 bit ASN'ler için ayrılmıştır |
65536-65551 | Özel amaçlar için ayrılmıştır |
ASN aralığı (32 bit) | tanım |
65552-131071 | IANA (İnternet Tahsisli Sayılar Otoritesi) tarafından atanmıştır |
131072-4199999999 | Bölgesel İnternet Kayıt Kuruluşları (RIR'ler) tarafından atanmıştır |
16 bitlik aralığın mevcut ASN sayısında sınırlamalara sahip olduğunu ve bunun da daha fazla sayıda atamaya izin vermek için 32 bitlik formatın uygulanmasına yol açtığını unutmamak önemlidir.
Bölgesel İnternet Kayıtlarının (RIR'ler), 32 bit aralığında Otonom Sistem numaralarının atanmasından sorumlu olduğu unutulmamalıdır. Otonom Sistem numarası almak istiyorsanız, başvuru ve atama sürecini başlatmak için bölgenize karşılık gelen Bölgesel İnternet Tescil Kurumu ile iletişime geçmelisiniz.
Yönlendirme protokolü
İnternetteki otonom sistemler arasında kullanılan yönlendirme protokolü Dış Kenar Ağ Geçidi Protokolüdür (BGP). BGP, internette yönlendirme bilgilerini paylaşmak ve yönlendirme kararları vermek için kullanılan bir bağlantı durumu yönlendirme protokolüdür.
BGP, özellikle farklı otonom sistemler arasında yönlendirme yapmak için kullanılır; bu, yönlendirme bilgilerinin alışverişini ve birden fazla yönlendirme alanı boyunca rotaların yayılmasına ilişkin kararlar almayı içerir. BGP, rota vektörü tabanlı bir protokoldür ve rotaları tanımlamak ve yönlendirme kararları vermek için öznitelikleri kullanır.
Otonom sistemler, yönlendirme bilgilerini paylaşmak, ağların reklamını yapmak ve aralarında trafik göndermek için en iyi rotaları seçmek için BGP'yi kullanır. BGP, ağ yöneticilerinin, yönlendirme politikaları oluşturarak ve rotaların nasıl yayıldığı ve tercih edilen yolların nasıl seçildiği konusunda bilinçli kararlar alarak İnternet'teki trafik akışını kontrol etmesine ve optimize etmesine olanak tanır.
BGP'nin karmaşık bir protokol olduğunu ve internette büyük ölçekli kullanım için tasarlandığını unutmamak önemlidir.
Otonom sistemler diğer dahili yönlendirme tekniklerini kullanabilir: OSPF (Önce En Kısa Yolu Aç) veya IS-IS (Ara Sistemden Ara Sisteme), belirli bir otonom sistem içinde yönlendirme için. Ancak otonom sistemler arasındaki yönlendirme için BGP internette kullanılan baskın protokoldür.
yapılandırma örneği
Aşağıda MikroTik RouterOS'ta Otonom Sistem kurmak için CLI yapılandırmasının bir örneği verilmiştir:
/routing bgp instance
set default as=65001 name=bgp1
/routing bgp peer
add address-families=ip as=65002 name=peer1 remote-address=
Bu örnekte MikroTik RouterOS'ta ASN 65001 ile Otonom Sistem yapılandırdık. Daha sonra ASN 65002'ye sahip bir BGP komşusu (eş) yapılandırıldı ve IP adresi ve kimlik doğrulama anahtarı belirtildi.
Lütfen bunun yalnızca temel bir yapılandırma olduğunu ve belirli ayrıntıların ortamınıza ve gereksinimlerinize bağlı olarak değişebileceğini unutmayın.
Kısa bilgi yarışması
Bu makale hakkında ne düşünüyorsun?
Öğrendiğiniz bilgileri değerlendirmeye cesaretiniz var mı?
Bu makale için önerilen kitap
RouterOS v7 Gelişmiş Yönlendirme Kitabı
RouterOS v7'ye güncellenen MTCRE Sertifikasyon Kursu için çalışma materyali